Մեծ Բրիտանիայում Firefox-ը չի օգտագործի DNS-over-HTTPS՝ արգելափակման շրջանցման պնդումների պատճառով

Mozilla ընկերություն չի պլանավորում միացնել DNS-over-HTTPS աջակցությունը լռելյայն Մեծ Բրիտանիայի օգտատերերի համար՝ Մեծ Բրիտանիայի ISP-ների ասոցիացիայի ճնշման պատճառով (Մեծ Բրիտանիա ISPA) և կազմակերպություններ Internet Watch հիմնադրամը (IWF): Այնուամենայնիվ, Mozilla-ն աշխատանքներ Եվրոպական այլ երկրներում DNS-over-HTTPS տեխնոլոգիայի ավելի լայն օգտագործման համար պոտենցիալ գործընկերներ գտնելու վերաբերյալ: Մի քանի օր առաջ Մեծ Բրիտանիայի ISPA առաջադրվել է Mozilla-ն անվանվել է «Ինտերնետի չարագործ»՝ DNS-over-HTTPS-ի ներդրման ջանքերի շնորհիվ:

Mozilla-ն դիտարկում է DNS-over-HTTPS (DoH) որպես օգտատերերի գաղտնիության և անվտանգության ապահովման գործիք, որը վերացնում է պահանջվող հոսթների անունների մասին տեղեկատվության արտահոսքը մատակարարի DNS սերվերների միջոցով, օգնում է պայքարել MITM հարձակումների և DNS տրաֆիկի կեղծման դեմ և դիմակայել DNS-ի արգելափակմանը: մակարդակը և թույլ կտա աշխատել, եթե անհնար է ուղղակիորեն մուտք գործել DNS սերվերներ (օրինակ՝ վստահված անձի միջոցով աշխատելիս): Եթե ​​նորմալ իրավիճակում DNS հարցումներն ուղղակիորեն ուղարկվում են համակարգի կազմաձևում սահմանված DNS սերվերներին, ապա DoH-ի դեպքում հյուրընկալողի IP հասցեն որոշելու հարցումը կցվում է HTTPS տրաֆիկի մեջ և կոդավորված ձևով ուղարկվում է կենտրոնացված DoH-ից մեկին: սերվերներ՝ շրջանցելով DNS սերվերների մատակարարին։

Մեծ Բրիտանիայի ISPA-ի տեսանկյունից, DNS-over-HTTPS արձանագրությունը, ընդհակառակը, սպառնում է օգտատերերի անվտանգությանը և ոչնչացնում է Միացյալ Թագավորությունում ընդունված ինտերնետ անվտանգության ստանդարտները, քանի որ այն պարզեցնում է արգելափակման շրջանցումը և մատակարարների կողմից տեղադրված զտիչները՝ համաձայն ս. Մեծ Բրիտանիայի կարգավորող մարմինների պահանջները կամ ծնողական վերահսկողության համակարգեր կազմակերպելիս: Շատ դեպքերում նման արգելափակումն իրականացվում է DNS հարցումների զտման միջոցով, և DNS-over-HTTP-ի օգտագործումը ժխտում է այդ համակարգերի արդյունավետությունը:

Source: opennet.ru

Добавить комментарий